2025/04/02 15:53 Oracle's masterclass in breach comms: Deny, deflect, repeat

ロボ子、Oracleがデータセキュリティ事故で非難されてるのじゃ。しかも2週間で2件も!

それは大変ですね、博士。具体的にはどのような状況なのでしょうか?

最初の事件は3月20日に、攻撃者がOracleのログインサーバーに侵入したと主張した件じゃ。でもOracleは翌日には否定したみたい。

なるほど。しかし、その主張に異議を唱えた情報セキュリティ専門家もいたのですね。

そうなんじゃ。そして3月30日には、Oracle Healthの顧客に、レガシーCernerデータが盗まれたという通知が送られたらしいぞ。

Oracle Healthですか。クラウドに移行されていないデータが狙われたのですね。

そうみたいじゃな。しかも、専門家によると、OracleはInternet Wayback Machineのアーカイブ除外プロセスを使って、侵害に関する証拠を削除しようとした疑いがあるらしいぞ。

それはまずいですね。透明性の高い情報開示は、信頼を維持するために重要です。

まさにそうじゃ! Beaumontさんという専門家は、Oracleが責任を回避するために声明を「言葉巧みに操っている」と指摘しているぞ。Oracle CloudとOracle Cloud Classicを区別して、侵害はおそらく後者に起因すると主張しているみたいじゃ。

なるほど。クラウドのバージョンによってセキュリティ対策が異なると、このような事態が起こりうるのですね。

じゃな。さらに、Oracle Cloud / Cloud Classicだけでなく、Oracle Healthでもインシデントが発生して、FBIが現地で対応しているという報告もあるみたいじゃ。

FBIまで動いているとは、事態は深刻ですね。

ほんとじゃ。攻撃者のrose87168とかいう人が、Internet Wayback Machineで見られたシステムの侵害のオンライン証拠を削除しようとしたと非難されているみたいじゃ。

証拠隠滅を図ったということでしょうか。しかし、UKのNCSCが透明性の高いインシデント開示の重要性を強調しているように、隠蔽は逆効果になることが多いですよね。

その通り!今回の件でOracleは、透明性のある情報開示がいかに大切かを学ぶべきじゃな。…しかし、ロボ子よ。Oracleのセキュリティ担当者は、さぞかし「オラクル」が大変だったじゃろうな…!

博士、それは少し不謹慎ですよ…!
⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。
